1. Este site usa cookies. Ao continuar a usar este site está a concordar com o nosso uso de cookies. Saber Mais.

Windows Live Messenger Problem

Discussão em 'Dúvidas e Suporte—Internet, Redes, Segurança' iniciada por «R34P3R», 6 de Abril de 2007. (Respostas: 15; Visualizações: 3787)

  1. «R34P3R»

    «R34P3R» [email protected] Member

    Boas

    Desde ontem que o msn no PC da minha namorada vai abaixo, sem mais nem menos.
    Está muito bem no msn a teclar e o msn desliga se.
    Já reinstalou, verificou se o modem reinicia, se consegue aceder ao mail.. Tudo Ok.
    Não sei do que poderá ser...

    Preciza se de help! Plz...




    cumpzZz
     
  2. «R34P3R»

    «R34P3R» [email protected] Member

    Nobody can help me?:sad:
     
  3. Kayvlim

    Kayvlim Undefined Moderator
    Staff Member

    À primeira parece-me ser qualquer coisa que tenha entrado para o computador. Ela correu algum programa mais "duvidoso"? Clicou nalgum link que lhe foi enviado numa mensagem pelo MSN? Ou algum suposto "cartão virtual" que tenha recebido por e-mail?
    Parece-me ser malware no computador, já que dizes que a culpa não é do software (MSN).
    Para tirar as teimas, pega num logfile do HijackThis e posta aqui ou em www.hijackthis.de ;)
     
  4. damisoft

    damisoft Power Member

    ela que corra um anti-virus por lá, e veja se não há spyware ou algo parecido.. se ela tiver SAPO ADSL, que se queixe à SAPO... mas o problema não é do MSN, é mesmo da ligação á internet... usa o Kaspersky, que é mto bom..
     
  5. «R34P3R»

    «R34P3R» [email protected] Member

    ThankzZz people! Ela vai por o kaspersky a scannear o c: dela... Depois digo se resultou.




    cumpzZz and :kfold:
     
  6. Kayvlim

    Kayvlim Undefined Moderator
    Staff Member

    Pah ... não sei se isso irá resolver =\ eu diria que, se for um "virus de MSN"/cartão virtual, só tens 25% (número vindo única e exclusivamente de mim) de hipóteses de o apanhar com um AV.
    Se puderes analisar um log do HijackThis era melhor, porque ficas com certezas sobre o que está a ser executado no arranque. Seja ou não apanhado pelo AV ;)
     
  7. JKL22

    JKL22 Power Member

    O Kaspersky também tem anti-malware/spyware integrado.
     
  8. Kayvlim

    Kayvlim Undefined Moderator
    Staff Member

    A questão está em saber se esse spyware é conhecido ou não. A menos que use métodos heurísticos bem mais avançados do que muitos que vejo por aí (que, até hoje, ainda não vi a funcionar...), tenho cá as minhas dúvidas sobre se apanha um spyware que para ele é desconhecido.
    Geralmente este tipo de "virus" é mesmo spyware, e como nunca chega a ter uma distribuição significante, nem sempre chega às mãos dos fornecedores de software de protecção (mas acontece chegar lá - daí eu ter dado 25% de hipóteses), pelo que raramente é detectado.
    Ainda só consegui remover estes "vírus do MSN" à mão. Nunca nenhum anti-(adware/spyware/vírus/whatever) detectou o que eu vi.
     
  9. «R34P3R»

    «R34P3R» [email protected] Member

    Report do Hijackthis:

    Logfile of Trend Micro HijackThis v2.0.0 (BETA)
    Scan saved at 21:50:20, on 10-04-2007
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Boot mode: Normal

    Running processes:
    C:\WINDOWS\System32\smss.exe
    C:\WINDOWS\system32\winlogon.exe
    C:\WINDOWS\system32\services.exe
    C:\WINDOWS\system32\lsass.exe
    C:\WINDOWS\system32\svchost.exe
    C:\WINDOWS\System32\svchost.exe
    C:\WINDOWS\system32\spoolsv.exe
    C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\Programas\Ficheiros comuns\Microsoft Shared\VS7DEBUG\MDM.EXE
    C:\Programas\Microsoft LifeCam\MSCamSvc.exe
    C:\WINDOWS\system32\nvsvc32.exe
    C:\WINDOWS\system32\svchost.exe
    C:\Programas\MSN Messenger\usnsvc.exe
    C:\WINDOWS\system32\RUNDLL32.EXE
    C:\Programas\Analog Devices\Core\smax4pnp.exe
    C:\Programas\Analog Devices\SoundMAX\Smax4.exe
    C:\Programas\Multimedia Card Reader\shwicon2k.exe
    C:\WINDOWS\system32\wuauclt.exe
    C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
    C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE
    C:\Programas\Macrogaming\SweetIM\SweetIM.exe
    C:\Programas\Java\jre1.5.0_09\bin\jusched.exe
    C:\WINDOWS\vVX1000.exe
    C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    C:\Programas\Messenger\msmsgs.exe
    C:\Programas\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    C:\WINDOWS\system32\ctfmon.exe
    C:\Programas\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    C:\Programas\Bowlfish\eMule.exe
    C:\Programas\Java\jre1.5.0_09\bin\jucheck.exe
    C:\Programas\MSN Messenger\msnmsgr.exe
    C:\WINDOWS\explorer.exe
    C:\Documents and Settings\User\Ambiente de trabalho\HiJackThis_v2.exe

    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://runonce.msn.com/?v=msgrv75
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hiperligações
    R3 - URLSearchHook: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.dll
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O2 - BHO: Adobe PDF Reader Link Helper - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programas\Adobe\Acrobat 7.0\ActiveX\AcroIEHelper.dll
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programas\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O2 - BHO: SWEETIE - {1A0AADCD-3A72-4b5f-900F-E3BB5A838E2A} - C:\PROGRA~1\MACROG~1\SWEETI~1\toolbar.dll
    O2 - BHO: SSVHelper Class - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} - C:\Programas\Java\jre1.5.0_09\bin\ssv.dll
    O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    O2 - BHO: Windows Live Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Programas\Ficheiros comuns\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
    O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - c:\programas\google\googletoolbar3.dll
    O2 - BHO: Windows Live Toolbar Helper - {BDBD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programas\Windows Live Toolbar\msntb.dll
    O2 - BHO: EpsonToolBandKicker Class - {E99421FB-68DD-40F0-B4AC-B7027CAE2F1A} - C:\Programas\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: EPSON Web-To-Page - {EE5D279F-081B-4404-994D-C6B60AAEBA6D} - C:\Programas\EPSON\EPSON Web-To-Page\EPSON Web-To-Page.dll
    O3 - Toolbar: SweetIM For Internet Explorer - {BC4FFE41-DE9F-46fa-B455-AAD49B9F9938} - C:\Programas\Macrogaming\SweetIMBarForIE\toolbar.dll
    O3 - Toolbar: &Google - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - c:\programas\google\googletoolbar3.dll
    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programas\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O3 - Toolbar: Windows Live Toolbar - {BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} - C:\Programas\Windows Live Toolbar\msntb.dll
    O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\WINDOWS\system32\NvCpl.dll,NvStartup
    O4 - HKLM\..\Run: [nwiz] nwiz.exe /install
    O4 - HKLM\..\Run: [NvMediaCenter] RUNDLL32.EXE C:\WINDOWS\system32\NvMcTray.dll,NvTaskbarInit
    O4 - HKLM\..\Run: [High Definition Audio Property Page Shortcut] HDAShCut.exe
    O4 - HKLM\..\Run: [SoundMAXPnP] C:\Programas\Analog Devices\Core\smax4pnp.exe
    O4 - HKLM\..\Run: [SoundMAX] "C:\Programas\Analog Devices\SoundMAX\Smax4.exe" /tray
    O4 - HKLM\..\Run: [Sunkist2k] C:\Programas\Multimedia Card Reader\shwicon2k.exe
    O4 - HKLM\..\Run: [NeroFilterCheck] C:\WINDOWS\system32\NeroCheck.exe
    O4 - HKLM\..\Run: [RemoteControl] C:\Programas\CyberLink\PowerDVD\PDVDServ.exe
    O4 - HKLM\..\Run: [kis] "C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe"
    O4 - HKLM\..\Run: [EPSON Stylus DX3800 Series] C:\WINDOWS\System32\spool\DRIVERS\W32X86\3\E_FATIACE.EXE /P26 "EPSON Stylus DX3800 Series" /O6 "USB001" /M "Stylus DX3800"
    O4 - HKLM\..\Run: [SweetIM] C:\Programas\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Programas\Java\jre1.5.0_09\bin\jusched.exe"
    O4 - HKLM\..\Run: [LifeCam] "C:\Programas\Microsoft LifeCam\LifeExp.exe"
    O4 - HKLM\..\Run: [VX1000] C:\WINDOWS\vVX1000.exe
    O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\1.bin\MWSBAR.DLL,S
    O4 - HKLM\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKCU\..\Run: [MsnMsgr] ~"C:\Programas\MSN Messenger\MsnMsgr.Exe" /background
    O4 - HKCU\..\Run: [SweetIM] C:\Programas\Macrogaming\SweetIM\SweetIM.exe
    O4 - HKCU\..\Run: [MSMSGS] "C:\Programas\Messenger\msmsgs.exe" /background
    O4 - HKCU\..\Run: [swg] C:\Programas\Google\GoogleToolbarNotifier\1.2.1128.5462\GoogleToolbarNotifier.exe
    O4 - HKCU\..\Run: [ctfmon.exe] C:\WINDOWS\system32\ctfmon.exe
    O4 - HKCU\..\Run: [MyWebSearch Email Plugin] C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwsoemon.exe
    O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVIÇO LOCAL')
    O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Serviço de rede')
    O4 - HKUS\S-1-5-18\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SYSTEM')
    O4 - HKUS\.DEFAULT\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'Default user')
    O4 - Global Startup: Adobe Reader Speed Launch.lnk = C:\Programas\Adobe\Acrobat 7.0\Reader\reader_sl.exe
    O4 - Global Startup: DSLMON.lnk = C:\Programas\SAGEM\SAGEM [email protected] 800-840\dslmon.exe
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCfox000
    O8 - Extra context menu item: &Windows Live Search - res://C:\Programas\Windows Live Toolbar\msntb.dll/search.htm
    O8 - Extra context menu item: Abrir em uma nova guia do plano de fundo - res://C:\Programas\Windows Live Toolbar\Components\pt-br\msntabres.dll.mui/229?bbdc3d38e4f84960aaa156bf148834b6
    O8 - Extra context menu item: Abrir em uma nova guia do primeiro plano - res://C:\Programas\Windows Live Toolbar\Components\pt-br\msntabres.dll.mui/230?bbdc3d38e4f84960aaa156bf148834b6
    O8 - Extra context menu item: Add to Kaspersky Anti-Banner - C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\\ie_banner_deny.htm
    O8 - Extra context menu item: Add to Windows &Live Favorites - http://favorites.live.com/quickadd.aspx
    O8 - Extra context menu item: E&xportar para o Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
    O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_09\bin\npjpi150_09.dll
    O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programas\Java\jre1.5.0_09\bin\npjpi150_09.dll
    O9 - Extra button: Web Anti-Virus - {1F460357-8A94-4D71-9CA3-AA4ACF32ED8E} - C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\scieplugin.dll
    O9 - Extra button: Pesquisar - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
    O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programas\Messenger\msmsgs.exe
    O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab31267.cab
    O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab31267.cab
    O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab31267.cab
    O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab
    O16 - DPF: {F5A7706B-B9C0-4C89-A715-7A0C6B05DD48} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab56986.cab
    O17 - HKLM\System\CCS\Services\Tcpip\..\{178275E0-2757-4056-9403-5732C76706AD}: NameServer = 212.55.154.174
    O17 - HKLM\System\CCS\Services\Tcpip\..\{A3DE0C64-9129-4572-9CD4-274742DF0CC8}: NameServer = 192.168.1.1
    O17 - HKLM\System\CS1\Services\Tcpip\..\{178275E0-2757-4056-9403-5732C76706AD}: NameServer = 212.55.154.174
    O20 - AppInit_DLLs: C:\PROGRA~1\KASPER~1\KASPER~1.0\adialhk.dll
    O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll
    O23 - Service: Kaspersky Internet Security 6.0 (AVP) - Kaspersky Lab - C:\Programas\Kaspersky Lab\Kaspersky Internet Security 6.0\avp.exe
    O23 - Service: Google Updater Service (gusvc) - Google - C:\Programas\Google\Common\Google Updater\GoogleUpdaterService.exe
    O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C:\WINDOWS\system32\nvsvc32.exe

    --
    End of file - 9960 bytes

    o que tenho de selecionar para mandar "arranjar"?lol



    cumpzZz
     
  10. JKL22

    JKL22 Power Member

    Posta aqui esse log e segue as instruções que aparecem.
     
  11. Kayvlim

    Kayvlim Undefined Moderator
    Staff Member

    Colas os logfiles em http://www.hijackthis.de que ele faz o trabalho :)

    O teu maior problema são as toolbars que tens instaladas. a MyWebSearch é até bastante famosa (pela negativa).

    As entradas que têm IPs, aconselho-te a confirmar que não os conheces antes de eliminar.


    [X] - R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.D LL
    [X] - O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Programas\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.D LL
    [X] - O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Programas\MyWebSearch\bar\1.bin\MWSBAR.DLL
    [N] - O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
    [X] - O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Programas\MyWebSearch\bar\1.bin\MWSBAR.DLL
    [X] - O8 - Extra context menu item: &Search - [url]http://edits.mywebsearch.com/toolbar...tml?p=ZCfox000[/url]
    [?] - O17 - HKLM\System\CCS\Services\Tcpip\..\{178275E0-2757-4056-9403-5732C76706AD}: NameServer = 212.55.154.174
    [?] - O17 - HKLM\System\CS1\Services\Tcpip\..\{178275E0-2757-4056-9403-5732C76706AD}: NameServer = 212.55.154.174
    [?] - O22 - SharedTaskScheduler: Pré-carregador Browseui - {438755C2-A8BA-11D1-B96B-00A0C90312E1} - C:\WINDOWS\system32\browseui.dll
    [?] - O22 - SharedTaskScheduler: Daemon da cache de categorias dos componentes - {8C7461EF-2B13-11d2-BE35-3078302C2030} - C:\WINDOWS\system32\browseui.dll


    Boa sorte ;)
     
  12. «R34P3R»

    «R34P3R» [email protected] Member

    Não resolveu o problem... Que mais poderá ser?




    cumpzZz
     
  13. Kayvlim

    Kayvlim Undefined Moderator
    Staff Member

    Hmmm isso deita por terra quaisquer hipóteses de ser algum malware a fazer isso. Anyway, de qualquer das formas já tens o pc limpo :-D

    Como é que o WLM "desliga"? A ligação cai? Ele simplesmente DESAPARECE? Faz logout?
     
  14. Alex107

    Alex107 Power Member

    Estou com o mesmo problema.

    Ontem o meu Pc desligou-se uma quanta vezes enquanto falava pelo live messenger, simplesmente puff, reinicia-se sozinho. Depois durante a tarde tive a falar na boa e não aconteceu nada, pensei que tivesse sido um pancada qq do windows (e é). O que é certo é que hoje aconteceu outra vez, mas creio que só acontece quando falo com uma determinada pessoa, ou aliás até acho que é quando essa pessoa tenta falar comigo. Pessoa essa que está com uma virose no MSN que aparece a dizer que o Flog dela já foi actualizado e tem um Link para um gajo carregar.

    Por isso penso que o MSN para tentar bloquear a mensagem usa uma tecnica muito boa, FUGIR! e mandar a baixo tudo o que eu estava a fazer!!>(
     
  15. «R34P3R»

    «R34P3R» [email protected] Member

    Simplesmente desliga se... Ou seja o programa fecha sozinho...




    cumpzZz
     
  16. Oi !

    Cumprimento todos os membros deste Forum
    Vim aqui parar atravez de uma pesquiza no Google, quando andava a procurar a solução para este problema.
    Comigo acontece o seguinte :
    Começou há umas semanas e, nessa altura eu tinha duas ligações independentes à net :
    Em casa pelo Sapo e com um PC
    No local de trabalho com ligação ZAPP e outro PC.
    Portanto completamente independentes.
    O unico factor comum era o utilizador do msn... eu !

    Os sintomas :
    De repente perde a ligação e depois por definição do MSN retoma a ligação passado o tempo que lá aparece.
    Por vezes está meia hora ou mais sem cair, outras vezes cai seguidamente.
    Outra coisa que desde então verifiquei que acontece :
    Os emoticons personalizados deixaram de aparecer de ambos os lados da comunicação EXCEPTO se ambos tiverem o mesmo emoticom instalado mesmo que tenha atalho de teclado diferente.
    Experimentei enviar um meu que não aparecia a uma pessoa, ela instalou com outro atalho e logo apareceu de ambos os lados.

    Tendo esta facilidade de ter 2 máquinas ligadas, permitiu-me filtrar as causas. E daí...
    tiro as seguintes conclusões :

    - Não é problema de hardware
    - Não é virus ou similar
    - Não é problema de instalação do MSN pois ainda ontem até actualizei para o 8.5.... e o problema continua
    - Não é problema da ligação à net

    A conclusão final é que teremos de procurar a causa do problema fora das nossas máquinas.
    (Assim falaria o senhor de La Palisse... :))

    Alguem tem alguma ideia ???
     

Partilhar esta Página